• 新規

タイムズカー(タイムズモビリティ株式会社)不正アクセスで、会員の氏名・住所・運転免許証画像などが流出した可能性

どんな会社?

カーシェアリングサービス「タイムズカー」などを運営する会社です。[7]

本当なの?公式発表あり企業や団体が自ら発表した内容です。確かさの見方
公表
9月25日
記事の公開
10月5日
最終更新
10月6日
最終確認
10月6日

要点

何があったの?
タイムズモビリティは、2026年9月25日9時07分に「タイムズカーWebシステム」への外部からの不正アクセスを見つけました。調べた結果、システムに保存されていた一部の会員情報が第三者に取られたことを確認したと発表しています。9月26日7時25分までに侵入経路などをふさぎ、その後の新たな不正アクセスは確認されていないとしています。[3][4]
何がもれたの?
漏えいした情報は人によって異なり、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類(運転免許証画像など)、パスワード、連携サービスIDです。本人確認書類では、運転免許証画像、住所確認のための書類画像(公共料金の請求書など)、学生証画像(学生プラン)、家族確認書類画像(家族プラン)が含まれます。パスワードは元に戻せない形で保管していたとしています。連携サービスIDは、JR西日本グループのWESTER IDなど計9件のサービスのIDです。[2][3]
もれていないものは?
クレジットカード情報は漏えいしていないことを確認したと発表しています。また、情報が広く公開されたことや、不正に使われたことは確認されていないとしています。[3]
対象者は?
漏えいしたアカウントは約660万件です。対象は、タイムズカー会員と退会した人(入会を申し込んだが手続きが終わっていない人を含む)、タイムズビジネスサービス会員と退会した人です。このうち、運転免許証の画像などの本人確認書類が漏えいしたのは約160万件です。[2][3]

流出した情報

  • 氏名流出を確認
  • 法人会員の所属部署名流出を確認
  • 住所流出を確認
  • 生年月日流出を確認
  • 電話番号流出を確認
  • メールアドレス流出を確認
  • 運転免許情報流出を確認
  • 本人確認書類の画像(運転免許証、住所確認書類、学生証、家族確認書類)流出を確認
  • パスワード(元に戻せない形で保管)流出を確認
  • 連携サービスID(WESTER IDなど計9件)流出を確認
  • クレジットカード情報含まれないと発表
広告(「流出した情報」より後に表示)

わかっていないこと

  • 不正アクセスの原因や侵入経路は、読んだ範囲の公式発表には書かれていません。
  • 不正アクセスが実際にいつ始まったのかはわかっていません(検知は9月25日)。
  • 第2報で続報で公表するとされた再発防止策は、第3報までには書かれていません。
  • 各会員ごとの漏えいの詳しい内容は、外部専門機関の調査結果をふまえて改めて案内される予定です。
  • 2026年10月6日20時44分の時点で確認できた最新の公式発表は、第3報(9月29日公表、10月1日更新)です。
  • 10月1日に公開されたFAQの内容は確認中です。

経緯

  1. 9時07分、タイムズカーWebシステムへの不正アクセスを検知し、調査を開始。第1報で個人情報が漏えいした可能性を発表し、個人情報保護委員会に報告。[4]

  2. 7時25分までに、侵入経路と攻撃元との通信の遮断、遮断後にアクセスできないことの確認を完了。[3][4]

  3. 第2報で、会員情報が第三者に取られたことを確認し、漏えいしたアカウントは約660万件と発表。クレジットカード情報は漏えいしていないとした。警察にも報告。[3]

  4. 第3報で、本人確認書類が漏えいしたアカウントは約160万件と発表。該当する会員へのメールでの個別案内を開始。[2]

  5. よくある質問(FAQ)を公開し、退会した人向けの専用お問い合わせフォームを案内。[2]

  6. ニュースサイトが、本人確認書類の画像が流出したアカウント数について報道。[1]

報道・外部の情報

  • 国内報道Security NEXTは、本人確認書類の画像が漏えいしたアカウントが約160万件にのぼると報じました。[1]

10月6日に確認

出典

  1. [1]
    Security NEXTの記事国内報道|2026年10月2日|参照 10月5日原文を開く
  2. [2]
    タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第3報)※追記あり」公式発表|2026年9月29日|参照 10月5日原文を開く
  3. [3]
    タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第2報)※追記あり」公式発表|2026年9月28日|参照 10月5日原文を開く
  4. [4]
    タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報)※追記あり」公式発表|2026年9月25日|参照 10月5日原文を開く
  5. [5]
    タイムズモビリティ株式会社「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について (第3報)」公式発表|2026年9月29日|参照 10月6日原文を開く
  6. [6]
    タイムズカー(タイムズモビリティ株式会社)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第2報)※追記あり」公式発表|2026年9月28日|参照 10月6日原文を開く
  7. [7]
    タイムズモビリティ株式会社「事業・サービス | タイムズモビリティ株式会社」組織の紹介(公式サイト)|参照 10月8日原文を開く

更新履歴

  1. 最新の公式発表を反映
  2. 公開

この記事のタグ